【问题标题】:Sql server Encryption or security permissionsSql server 加密或安全权限
【发布时间】:2011-03-10 02:57:23
【问题描述】:

刚开始研究在 sql server 2005/08 中使用密钥和证书进行加密,虽然它看起来非常好,但我不太确定为什么我应该在 sql server 安全许可上使用它。

例如,我有一个包含敏感数据的表,例如用户名/密码。 我可以使用 ENCRYPTBYCERT 对数据进行加密,也可以简单地保留为纯文本,然后为授权用户应用表权限。

我不会通过互联网传输这些数据,只是通过网络在内部进行访问。

还有其他使用加密的理由吗?

【问题讨论】:

  • 除此之外还有什么其他原因吗?您是否在问题中说明了使用加密的原因?
  • 我的意思是,除了通过互联网传输数据之外,您为什么还要使用它。感谢您的评论。

标签: sql sql-server sql-server-2005 encryption


【解决方案1】:

如果您在数据库级别进行加密,它会提供更高的安全性。一开始它就绑定到机器上,所以你不能(例如)备份数据库,在其他地方恢复它,然后使用它。如果您还加密了密钥(例如在 web.config 加密部分中),那么您刚刚防御了几种不同的潜在攻击。

因此,如果您要存储客户数据(受隐私法保护)或 CC 数据(显然要适当考虑 PCI DSS),那么像这样对其进行加密可以保护它,例如免受您自己的支持人员的影响。

然后...如果您假设您的其他安全性是坚如磐石的,那么坏人将永远无法访问数据,但如果他们这样做了,并且如果数据已加密,他们仍然可以获得无处可去。

【讨论】:

    猜你喜欢
    • 2018-08-06
    • 2011-01-26
    • 2011-01-10
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-09-13
    相关资源
    最近更新 更多